Dell EMC Unity: Cómo importar un certificado SSL firmado por una autoridad de certificación local (corregible por el usuario)
Summary: Error durante la importación de un certificado firmado por una autoridad de certificación local.
Instructions
Sin embargo, es posible que se produzca un error al intentar instalar el nuevo certificado:
service@SPB spb:~/user/mycerts> svc_custom_cert unitycert
ERROR: Certificado </tmp/cert. MIbZ4L/unitycert.crt> no es válido
El certificado debe estar codificado en base64 antes de instalarlo. Utilice la herramienta de Windows "certutil" para lograrlo.
Ejemplo de entrada:
Certutil -v -encode unitycert.crt unity64cert.crt
Ejemplo de salida:
Longitud de entrada = 1520
Longitud de salida = 2148
CertUtil: El comando -encode se completó correctamente.
Los archivos de certificado personalizados se instalaron correctamente.
Reiniciando el servidor web...
7056\0x7f3c823d77c0:32:Módulo CIC/1.1.10.6 cargado
Additional Information
Sin embargo, a veces, incluso después de codificar el archivo .crt , svc_custom_cert sigue mostrando el siguiente error:
ERROR: Certificado </tmp/cert. MIbZ4L/unitycert.crt> no es válido.
Aquí podemos probar lo siguiente:
-
Según el artículo de la base de conocimientos 21122: Dell Unity: Cómo reemplazar los certificados SSL autofirmados de Unisphere por certificados firmados de una autoridad de certificación local. (corregible por el usuario), es posible que necesitemos archivos .pk y .crt con el mismo nombre (consulte el paso 5). Editar el archivo codificado con la ayuda del nombre de archivo .pk .
-
Si el error persiste, respalde todos los archivos (.pk, .crt y .csr) y quítelos del arreglo. Vuelva a crear los archivos .crt según el artículo 21122 de la base de conocimientos, cambie el nombre del archivo .csr codificado y firmado mediante el símbolo del sistema para cumplir con los criterios anteriores y, a continuación, instálelo.